Varnostni raziskovalci so potrdili aktivno izkoriščanje kritične ranljivosti CVE-2026-50522 v platformi Microsoft SharePoint, ki napadalcem omogoča oddaljeno izvajanje kode (RCE) in krajo tako imenovanih machine keys – kriptografskih ključev, ki jih SharePoint uporablja za zaščito podatkov sej in šifriranje občutljivih informacij.
Posebej zaskrbljujoča je narava napada: čeprav Microsoft za to ranljivost že ponuja varnostni popravek, ukraden strojni ključ napadalcem omogoča vzdrževanje obstojnega dostopa do kompromitiranega okolja tudi po uspešno nameščenem popravku. Z veljavnim machine key namreč napadalec lahko ustvarja ponarejene avtentikacijske žetone in izvaja zlonamerne ukaze, ne da bi bil za to odkrit s standardnimi varnostnimi orodji.
Ranljivost prizadene več različic strežnika Microsoft SharePoint Server, vključno z različicami, ki se še aktivno uporabljajo v korporativnih okoljih. Organizacije, ki SharePoint poganjajo lokalno (on-premises), so posebej izpostavljene, medtem ko so okolja v oblaku Microsoft 365 po navedbah Microsofta zaščitena.
Strokovnjaki za kibernetsko varnost opozarjajo, da zgolj namestitev popravka ni dovolj. Organizacije morajo po kompromitaciji obvezno izvesti rotacijo vseh strojnih ključev in temeljito pregledati dnevnike dostopa za znake morebitne predhodne zlorabe. Priporoča se tudi pregled konfiguracijskih datotek web.config, kjer so machine keys pogosto shranjeni v čitljivi obliki.
Za zaznavanje morebitnih vdorov varnostni strokovnjaki priporočajo pregled Windows Event Logov za nenavadne vzorce avtentikacije ter implementacijo naprednega nadzora omrežnega prometa na SharePoint strežnikih. Organizacije, ki še niso namestile popravka, naj to storijo nemudoma in začasno omejijo zunanji dostop do SharePoint portalov.
Microsoft je ranljivost uvrstil med kritične z oceno CVSS 9.8, kar pomeni, da gre za eno resnejših varnostnih groženj v letošnjem letu. Glede na aktivno izkoriščanje v naravi je odziv varnostnih ekip nujen in ne more počakati na naslednji redni cikel posodobitev.
Vir: https://www.bleepingcomputer.com/news/security/critical-sharepoint-rce-flaw-exploited-to-steal-machine-keys/
Originalna objava: 2026-07-21
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.